Apple 推送紧急 iOS、macOS、Safari 更新以解决零日 WebKit 缺陷
Apple 已发布 iOS 15.3.1、iPadOS 15.3.1 和 macOS 12.2.1,修复了可能已在野外使用的关键 Webkit 零日漏洞。 Apple 的发行说明对安全内容的描述如下:
- 适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型以及 iPod touch(第 7 代)
- 影响:处理恶意制作的网页内容可能会导致任意代码执行。 Apple 已获悉有报告称此问题可能已被积极利用。
- 描述:已通过改进内存管理解决释放后使用问题。
- CVE-2022-22620:匿名研究人员
Webkit 是 Apple 的网页渲染引擎,iOS、iPadOS 和 macOS 上的所有浏览器都需要使用它,而不仅仅是 Safari。这意味着,无论您在 iPhone、iPad 或 Mac 上使用哪种浏览器,用户都可以以允许他们在您的设备上运行任何内容的方式制作 Web 内容。更糟糕的是,它可能已经在现实世界中使用,而不仅仅是安全研究人员发现的。
苹果还推出了适用于 macOS Big Sur(内部版本号 16612.4.9.1.8)和 macOS Catalina(内部版本号 15612.4.9.1.8)的 Safari 15.3 更新 )。 iOS 15.3.1 更新还修复了一个可能导致盲文显示器停止响应的小问题。
换句话说,你想尽快获得这个补丁。要在 iPhone 或 iPad 上执行此操作,请打开”设置”应用,点击”常规”,然后点击”软件更新”。在 Mac 上,打开”系统偏好设置”并前往”软件更新”。